Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans le cadre du guide de déploiement de Microsoft Sentinel, cette procédure vous guide tout au long de l'activation de Microsoft Sentinel, l'activation de la fonctionnalité d'intégrité et d'audit, ainsi que l'activation des solutions et du contenu que vous avez identifiés en fonction des besoins de votre organisation. Cet article s’adresse aux architectes de sécurité et aux équipes opérationnelles qui ont déjà terminé la planification de l’espace de travail et sont prêts à activer le service. À la fin de ces étapes, vous disposerez d'une instance Microsoft Sentinel fonctionnelle, avec la surveillance de la santé activée et les solutions nécessaires pour vos sources de données sélectionnées déployées. Cette procédure ne couvre que l’habilitation initiale ; La configuration des connecteurs de données, des règles d’analyse et d’autres contenus est prise en charge dans les étapes suivantes du guide de déploiement.
Activer les fonctionnalités et le contenu
Procédez comme suit pour activer les fonctionnalités et le contenu de Microsoft Sentinel pour votre déploiement.
| Étape | Description |
|---|---|
| 1. Activer le service Microsoft Sentinel | Dans le portail Azure, activez Microsoft Sentinel pour qu’il s’exécute sur l’espace de travail Log Analytics que votre organisation a prévu dans le cadre de la conception de votre espace de travail.
Pour effectuer l’intégration à Microsoft Sentinel à l’aide de l’API, consultez la dernière version prise en charge de États d’intégration de Sentinel. |
| 2. Activer l’intégrité et l’audit | Activez l’intégrité et l’audit à cette étape de votre déploiement pour vous assurer que les nombreuses pièces mobiles du service fonctionnent toujours comme prévu et que le service n’est pas manipulé par des actions non autorisées. En savoir plus sur la fonctionnalité d’intégrité et d’audit . |
| 3. Activer les solutions et le contenu | Lorsque vous avez planifié votre déploiement, vous avez identifié les sources de données que vous devez ingérer dans Microsoft Sentinel. À présent, vous souhaitez activer les solutions et le contenu appropriés afin que les données dont vous avez besoin puissent commencer à circuler dans Microsoft Sentinel. |